#use wml::debian::translation-check translation="6a551fc4692612e434c167f14f9e544b02df9f2f" mindelta="1" maintainer="Lev Lamberov" обновление безопасности

Было сообщено, что python-bleach, библиотека для очистки HTML на основе белых списков, уязвима к XSS-мутации в bleach.clean при использовании опции strip=False и добавлении тегов math или svg, а также одного или более тегов RCDATA в белый список.

В стабильном выпуске (buster) эта проблема была исправлена в версии 3.1.2-0+deb10u1.

Рекомендуется обновить пакеты python-bleach.

С подробным статусом поддержки безопасности python-bleach можно ознакомиться на соответствующей странице отслеживания безопасности по адресу \ https://security-tracker.debian.org/tracker/python-bleach

# do not modify the following line #include "$(ENGLISHDIR)/security/2020/dsa-4643.data"